网站地图    收藏   

主页 > 后端 > 网站安全 >

SeBug问答分站未授权访问 致普通用户直接进入后

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 首先SEBUG管理人员在采用不成熟的开源web程序时 没有对开源程序代码进行审计导致其安全问题的存在。问题根源存在于Anwsion 0.7以下的所有版本 而SEBUG问答社区所使用的版本是Anwsion_0-6...

首先 SEBUG管理人员在采用不成熟的开源web程序时 没有对开源程序代码进行审计 导致其安全问题的存在。
问题根源存在于Anwsion 0.7以下的所有版本 而SEBUG问答社区所使用的版本是Anwsion_0-6 Beta 1d
由于Anwsion 旧版本在开发过程中没有添加用户组权限功能 导致后台普通用户能直接访问 并能修改所有数据。
顺便提下 最近SEBUG推出了一款扫描器 如此注重安全的一个站点为何忽视了一个开源程序的安全

注册会员 登陆社区
访问 http://sa.sebug.net/account/login/

登陆后跳转到,后台登陆界面,再次输入用户账户。
成功进入后台,此时能任意更改网站任何数据,如果想获取管理权限,直接修改管理邮箱,通过密码找回功能即可获得管理员权限。

\

对于后台左侧的导航栏无法显示问题,可以通过本地架设个同版本的Anwsion网站程序,访问后台,复制导航栏功能地址即可。


 

1 如网站设置地址 系统设置相关功能可以通过如下地址访问

2 /admin/setting/setting/group_id-1~12

3 系统设置 http://sa.sebug.net/admin/setting/setting/

4 问题管理 http://sa.sebug.net/admin/question/list/

5 分类管理 http://sa.sebug.net/admin/category/list/

6 话题管理 http://sa.sebug.net/admin/topic/list/

7 在线用户 http://sa.sebug.net/admin/user/online_list/

8 会员管理 http://sa.sebug.net/admin/user/list/

9 缓存管理 http://sa.sebug.net/admin/maintain/cache/




然后利用 Anwsion后台功能设计缺陷可获得SHELL
详见http://www.2cto.com/Article/201208/151117.html\

 

Published 08/04/2012

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论